Модель безопасности

Приватность по замыслу, а не на словах.

Не нужно нам доверять. Sealby приватен благодаря тому, как он построен: нет ни аккаунта, ни сервера, а ключи никогда не покидают ваши устройства.

Безопасность Sealby в двух словах

  • Шифрование AES-256-GCM на устройстве, отдельный ключ для каждого файла
  • Ключи под защитой Secure Enclave
  • Без аккаунта, серверов, мастер-ключа и бэкдора
  • iCloud хранит только зашифрованные данные, которые прочесть не может
  • Фраза восстановления у каждого сейфа — только у вас

Шифрование на вашем устройстве

Каждый файл и каждая заметка шифруются AES-256-GCM ещё до сохранения и синхронизации. У каждого файла свой ключ. В читаемом виде не хранится ничего и никогда.

Ключи в Secure Enclave

Ключи защищены Secure Enclave вашего устройства и разблокируются PIN-кодом, графическим ключом или парольной фразой. Они никуда не выгружаются и никому не передаются, в том числе нам.

iCloud не видит ничего читаемого

Если включены копии или синхронизация, устройство покидают только зашифрованные данные. Apple их хранит, но прочитать не может. Как и мы.

Без аккаунта, сервера и бэкдора

Здесь некуда входить, и нет сервера, где лежали бы ваши ключи. Нет ни мастер-ключа, ни лазейки. Доступ зависит только от вас.

Отрицание заложено в архитектуру

У каждого сейфа свой PIN-код. Сейфы хранятся как одинаковые зашифрованные блоки, без списка и без счётчика — нигде.

Восстановление в ваших руках

У каждого сейфа своя фраза восстановления: она создаётся на вашем устройстве и показывается только вам. Сохраните её — и сможете восстановить этот сейф на любом устройстве.

Читается на вашем телефоне. И нигде больше.

Ваши данные

Фото, файлы и заметки на вашем iPhone.

AES-256-GCM

У каждого файла свой ключ. Ключи защищены Secure Enclave.

Нечитаемые данные

Единственное, что хранит iCloud. Без вашего ключа это не прочесть.

Что мог бы увидеть сервер

  • Что зашифрованные данные существуют, и их примерный размер
  • Когда резервная копия менялась в последний раз

Чего не увидит никто

  • Ваши файлы, фото, видео и заметки
  • Ваш PIN-код, парольную фразу и ключи шифрования
  • Сколько у вас сейфов и есть ли среди них скрытый
  • Вообще ничего читаемого — ведь ключа, который можно выдать, не существует

Отвечаем прямо.

Могут ли Sealby или Apple прочитать мои данные?

Нет. Данные шифруются на вашем устройстве, а хранятся и синхронизируются только зашифрованные данные. Нет ни аккаунта, ни ключа на сервере, ни бэкдора. Читаемого попросту нет — нечего ни получить, ни выдать по требованию.

Какое шифрование использует Sealby?

Файлы и заметки шифруются AES-256-GCM, каждый своим ключом. Ключи защищены Secure Enclave вашего устройства и разблокируются PIN-кодом, графическим ключом или парольной фразой.

Что будет, если я потеряю фразу восстановления?

Тогда этот сейф держится только на этом телефоне и его PIN-коде, графическом ключе или парольной фразе. Если вы потеряете и их или сам телефон, восстановить сейф не сможет никто. Мастер-ключа и бэкдора нет. Это цена того, что Sealby не может прочитать никто, кроме вас, — храните фразу восстановления бережно.

Вы следите за мной на этом сайте?

Нет. На сайте нет трекеров, нет рекламных пикселей и нет cookie. Приватность — наш продукт, и сайт соответствует.

Ещё: как работают скрытые сейфы ·полный FAQ ·Нашли уязвимость? Напишите на hello@sealby.app.

Приватность, которая не держится на доверии к нам.

Скачайте Sealby — и ваши данные не прочтёт никто, кроме вас.

Скачать в App Store

iPhone и iPad · iOS 17+ · Бесплатно